マイクロソフト、WMFパッチを予定より早くリリース

文:Joris Evers(CNET News.com)
翻訳校正:尾本香里(編集部) 2006年01月06日 14時57分

  • このエントリーをはてなブックマークに追加

 Microsoftは米国時間5日、当初の予定日よりも数日前に、Windowsの深刻なセキュリティ脆弱性を修復するパッチをリリースした。

 同社のウェブサイトによれば、セキュリティアップデートの検証が予想以上に早く完了したことから、月例パッチリリースのサイクルより前にこれをリリースする決定を下したという。Microsoftでは、「すぐにでもパッチを提供すべきというユーザーの強い要望を受けて、アップデートのリリースを早めた」と説明している。

 本来は米国時間10日に発表される予定だったセキュリティ情報「MS06-001」は、Windowsが「Windows Meta File(WMF)」イメージを処理する方法に存在する脆弱性を修復するもの。これが2006年最初のアップデートとなる。同脆弱性は先週発見され、Microsoftが「コンピュータユーザーに対する悪質かつ犯罪的な攻撃」と呼ぶ行為に悪用される機会が増している。

 専門家は、Microsoftに至急パッチをリリースするよう求めてきた。パッチが適用できない状況が続くことについて、専門家らは、サイバー犯罪者がこの脆弱性を悪用して、ユーザーに巧妙な攻撃を仕掛けるおそれがあると、指摘している。

 この問題をめぐっては、一部のセキュリティ専門家が、ヨーロッパのプログラマIlfak Guilfanovが開発した非公式パッチの適用をユーザーに推奨するという異例の事態まで起こっていた。

脅威はコントロール下に

 Microsoftは、Windowsユーザーを狙った広範な攻撃はまだ確認されていないが、ユーザーにはアップグレードを促し、同問題を「緊急」と評価している。

 MicrosoftのSecurity Response Centerでディレクターを務めるDebby Fry Wilsonはインタビューに応じ、「WMFの欠陥を悪用する攻撃は非常に現実的なもので、攻撃や脅威が進化するスピードも速い。それでも当社では一貫して、感染率を軽度〜中程度と分析している」と話した。「しかし、同脆弱性の脅威は差し迫っており、ユーザーには一刻も早くアップデートを行うよう勧告している」(Wilson)

 セキュリティ専門家の中には、Microsoftがパッチのリリースを前倒ししたことを評価する者もいる。「だれもが、大規模な攻撃が始まる前にパッチがリリースされることを願っていた。今回のMicrosoftの対応は、うまくいっているように思える。上出来と言えるのではないだろうか」と述べるのは、セキュリティ企業F-SecureのチーフリサーチオフィサーMikko Hypponenだ。

 カリフォルニア州フレズノにある会計事務所Tamiyasu, Smith, Horn and Braun Accountancy Corporationのネットワーク管理者Susan Bradleyは、Microsoftのパッチの検証を開始し、米国時間6日夜にはこれを適用する予定だという。「Microsoftがユーザーの声に答えてくれたことを、非常に嬉しく思う」(Bradley)

  • このエントリーをはてなブックマークに追加
関連キーワード
セキュリティ

関連ホワイトペーパー

SpecialPR

連載

CIO
ハードから読み解くITトレンド放談
大木豊成「仕事で使うアップルのトリセツ」
研究現場から見たAI
ITは「ひみつ道具」の夢を見る
内製化とユーザー体験の関係
米ZDNet編集長Larryの独り言
今週の明言
「プロジェクトマネジメント」の解き方
田中克己「2020年のIT企業」
松岡功「一言もの申す」
林 雅之「デジタル未来からの手紙」
谷川耕一「エンプラITならこれは知っとけ」
Fintechの正体
内山悟志「IT部門はどこに向かうのか」
情報通信技術の新しい使い方
三国大洋のスクラップブック
大河原克行のエンプラ徒然
コミュニケーション
情報系システム最適化
モバイル
通信のゆくえを追う
セキュリティ
企業セキュリティの歩き方
サイバーセキュリティ未来考
セキュリティの論点
ネットワークセキュリティ
スペシャル
Gartner Symposium
企業決算
ソフトウェア開発パラダイムの進化
座談会@ZDNet
Dr.津田のクラウドトップガン対談
CSIRT座談会--バンダイナムコや大成建設、DeNAに聞く
創造的破壊を--次世代SIer座談会
「SD-WAN」の現在
展望2017
IBM World of Watson
de:code
Sapphire Now
VMworld
Microsoft WPC
HPE Discover
Oracle OpenWorld
Dell EMC World
AWS re:Invent
AWS Summit
PTC LiveWorx
古賀政純「Dockerがもたらすビジネス変革」
さとうなおきの「週刊Azureなう」
誰もが開発者になる時代 ~業務システム開発の現場を行く~
中国ビジネス四方山話
より賢く活用するためのOSS最新動向
「Windows 10」法人導入の手引き
Windows Server 2003サポート終了へ秒読み
米株式動向
実践ビッグデータ
日本株展望
ベトナムでビジネス
アジアのIT
10の事情
エンタープライズトレンド
クラウドと仮想化